Skip to main content
POST
Créer une requête de compte connecté

Autorisations

Authorization
string
header
requis

Les jetons Bearer et DPoP sont pris en charge selon la configuration de l’API

En-têtes

x-correlation-id
string

Un identifiant unique fourni par le client pour une opération donnée, utilisé pour corréler la requête dans les systèmes Auth0. La valeur apparaît sous references.correlation_id dans les journaux du locataire et est renvoyée dans l’en-tête x-correlation-id de la réponse. Les valeurs non valides ou trop longues sont ignorées silencieusement et remplacées par un UUID v4 généré. Évitez d’inclure des renseignements personnels identifiables (RPI).

traceparent
string

Un en-tête W3C Trace Context utilisé pour corréler la requête dans les traces distribuées. Lorsqu’il est fourni, la trace entrante est poursuivie et un nouveau span enfant est renvoyé dans l’en-tête traceparent de la réponse ; l’ID de trace apparaît aussi sous references.trace_id dans les journaux du locataire. Les valeurs malformées sont ignorées.

x-request-language
string

Indique la langue utilisée pour le contenu localisé généré lors du traitement de la requête (par exemple, les courriels OTP ou les messages SMS), à l’aide de l’une des langues prises en charge configurées pour le locataire.

Corps

application/json

Corps de la requête pour créer une requête de liaison de compte.

connection
string
requis

Le nom de la connexion à lier au compte (p. ex., 'google-oauth2', 'facebook').

Required string length: 1 - 128
redirect_uri
string<uri>
requis

L’URI de redirection à utiliser une fois le processus de connexion terminé.

Maximum string length: 2048
authorization_params
Authorization Parameters · object

Paramètres d’autorisation à envoyer au fournisseur d’identité (IdP) sous-jacent durant la requête d’autorisation. Ces paramètres influencent la façon dont l’IdP traite le flux d’autorisation et les permissions demandées.

code_challenge
string

Le code challenge PKCE dérivé du code verifier.

Required string length: 43 - 128
code_challenge_method
string

La méthode utilisée pour dériver le code challenge. Obligatoire lorsque code_challenge est fourni.

Allowed value: "S256"
scopes
string[]

Définit les permissions que le client demande au fournisseur d’identité. Doit inclure les scopes standard utilisés pour identifier l’utilisateur (p. ex. 'openid', 'email', 'profile'), le scope requis pour obtenir des refresh tokens au besoin (p. ex. 'offline_access'), ainsi que tout scope personnalisé dont le client a besoin pour accéder à des ressources protégées.

Required array length: 1 - 100 elements
Required string length: 1 - 255
Exemple:
state
string

Une valeur opaque utilisée pour maintenir l’état entre la requête et le callback.

Required string length: 1 - 4096

Réponse

Requête de liaison de compte créée avec succès

auth_session
string
requis

L’identifiant de session d’authentification.

Maximum string length: 64
connect_params
object
requis

Paramètres à utiliser avec l’URI de connexion.

connect_uri
string<uri>
requis

L’URI de base pour lancer le flux de liaison de compte.

expires_in
integer
requis

Le nombre de secondes avant l’expiration du ticket.

Plage requise: x >= 1